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Precede et installation de controle de I'identite de I'emetteur d'un 
appel telephonique sur un reseau Internet et terminal de 
telephonie pour une telle installation. 

5 L*invention concerne le domaine de la t616phonie sur Internet. 

Elle s'applique k tons les protocoles VoIP de voix sur Internet ("Voice 
over IP, en anglais"), tel que le protocole issu de TUnion des 
Telecommunications Internationales (ITU), connu sous I'appellation 
H.323, le protocole SIP (Session Initiation Protocol) issu de 
iO riETF, ainsi qu'k tous les types d* architectures de reseau de 
telephonie residentiel ou d'entreprise. 

De manifere conventionnelle, les services de telephonie sur 
Internet mettent en oeuvre un certain nombre de mecanismes 
d'authentification de Tabonn^ appelant afin d'6viter, notamment, que 
15 des appels pass6s par des tiers non autorises lui soient factures. ,i 
Ces techniques d'authentification peuvent consister en des 
m6canismes de chiffrement par cryptographie asymetrique,' qj|i 
utilisent un echange de certificat par cl6s publiques et cl6s' priveel^.. 
Cette technique repose sur des fonctions mathematiques a sens uniqu**^, 
20 c'est-SL-dire des fonctions faciles k calculer mais extrSmement 
difficiles k inverser, L'abonne detient une cle privee, II divulgue une 
cl6 publique k son interlocuteur. Bien que la cl6 privee et la cl6 
publique de Tabonne soient dtroitement li6es, la divulgation de la cl6 
publique ne fournit aucun renseignement concernant la cle privee. La 
25 connaissance de la cle publique de Tabonne permet notamment k un 
interlocuteur distant de chiffrer un message destine a Tabonne. 

Un autre m6canisme d*authentification de Tabonne est base sur 
Tutilisation d'un identifiant et d'un mot de passe. Ainsi, pour 6tablir 
une communication, il est n6cessaire de fournir un identifiant et un 
30 mot de passe. Si ceux-ci sont reconnus par un serveur d*appels de 
Toperateur, alors Tdtablissement d'une communication devient 
possible. 
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Ces m6canismes d'authentification sont relativement faciles a 
mettre en oeuvre avec des telephones logiciels, Cependant, il n'en va 
pas de mSme pour des terminaux t616phoniques utilis6s dans des 
r^seaux internet. En effet, ces terminaux ne presentent pas tous la 
possibilite de saisir un mot de passe ou de mettre en oeuvre le 
chiffrement par cryptographie asym6trique. 

En outre, la cryptographie asymetrique necessite, pour Stre 
reellement efficace, d'obtenir un certificat aupres d'un organisme 
certifie, ce qui est difficilement compatible avec un deploiement d'un 
service de voix sur Internet i, grande echelle, c'est~a-dire pour 
plusieurs millions d^abonnes. 

Le but de Tinvention est done de pallier ces inconvenients et de 
fournir un proc6d6 et une installation de contrdle de Tidentite d'un 
emetteur d'un appel t616phonique sur un r6seau Internet, permettant de 
15 controler I'identite d'un 6metteur utilisant un terminal tel6phonique de 
type VoIP, c'est-^-dire un terminal de t61ephonie sur internet, et qui 
soit compatible avec un developpement de la t616phonie Internet a trfes 
grande 6chelle. 

Ainsi, selon Tinvention, il est propose un proc6d6 de contrdle 
de r identity d'un emetteur d'un appel tel6phonique sur un r^seau 
Internet comprenant les etapes suivantes : 

- insertion d'un code de controle crypt6 dans un champ d'une 
trame de demande d'un etablissement de communication, le 
code contenant des parametres portant sur I'identitd d'un 

2^ terminal de telecommunication a partir duquel Tappel 

telephonique est 6mis ; 

- d^cryptage, par un serveur de gestion d'appels distant, du 
code de contrdle ; 

- comparaison d'au moins un parametre extrait du code de 
controle decrypte avec des informations correspondantes 
stockees dans une base de donn^es heberg^e dans le 
serveur ; et 

- etablissement de Tappel en fonction du r6sultat de ladite 
comparaison. 
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Selon une autre caracteristique de ce precede, celui-ci 
comporte en outre une etape de comparaison de parametres extraits du 
code de contrSle decrypte avec des informations correspondantes 
extraites de la trame de demande d'etablissement d'appels. 

Ces informations, qui sont stockees dans la base de donnees, 
comportent, selon encore une autre caracteristique de ce precede, une 
adresse d'identification du terminal. 

Par exemple, les informations sont transferees du terminal vers 
la base de donn6es lors d'un premier appel emis par le terminal. Ce 
premier appel peut etre constitue par un appel 6mis imm6diatement 
aprfes 14nstallation du terminal de t616phonie de rabonn6. 

Selon un mode de mise en.oeuvre particulier, les paramdtres 
extraits de la trame de demande d'6tablissement d'appel comportent 
I'adresse IP du terminal et le num6ro d'appel du terminal. Ainsi, le,- 
code de controle peut 8tre dlabore a partir d*une fonction cryptee de^j.-. 
I'adresse d'identification du terminal et de Tadresse IP de ce dernier, -..j- 
En ce qui concerne Tadresse IP du terminal, celle-ci estb 
transmise par un fournisseur d'acces k un reseau Internet, a un module: 
de controle associ6 au terminal. n?. 

Selon une autre configuration du r6seau de telecommunications^ 
mettant en oeuvre un precede selon T invention, les parametres extraits 
de la tra;me de demande d'etablissement d'appel comportent T adresse 
IP d'une passerelle de raccordement d'un reseau prive k un r6seau de 
telecommunication et le num6ro d'appel du terminal. 

Le code de contrSle est alors elabor6 k partir d*une fonction 
cryptee de I'adresse d*identification du terminal et de T adresse IP de 
la passerelle. 

L' adresse IP du terminal est transmise, selon cette variante de 
configuration, par un fournisseur d'acc&s a un reseau Internet, k 
module de contrSle associe k la passerelle. 

Selon rinvention, il est egalement propos6 une installation de 
contrQle de ridentit6 de T^metteur d'un appel t616phonique sur un 
r6seau Internet, comprenant un serveur de gestion d'appels adapts pour 
provoquer Tetablissement d'une communication entre des terminaux de 
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tel6communication respectivement appelant et appel6, en fonction de 
parametres contenus dans une trame de demande d'6tablissenaent de 
communication emise par le terminal appelant. 

Le serveur de gestion comporte des moyens de decryptage d'un 
code de controle crypte insere dans la trame de demande 
d'etablissement de communication, le code contenant des paramfetres 
portant sur Tidentite du terminal de telecommunication appelant, et 
des moyens de comparaison d'au moins un parametre extrait du code de 
contrdle decrypte par les moyens de ddcryptage avec un code 
correspondant stocke dans une base de donn^es hebergee dans le 
serveur pour autoriser Tetablissement de la communication en fonction 
du r^sultat de la comparaison. 

Selon une autre caract6ristique de Tinvention, Tinstallation 
comporte en outre des moyens de comparaison de paramfetres extraits 
IS du code de contrdle d6crypte avec des informations correspondantes 
extraites de la trame de demande d'6tablissement d'appel. 

Enfin, selon I'invention, 11 est propos6 un terminal de 
telecommunication pour installation de contrdle tel que d6fini ci- 
dessus, caract6ris6 en ce qu'il comporte un module de contr61e adapte 
pour rinsertion d'un code de controle crypt6 dans une trame de 
demande d'etablissement de communication. 

Ce module de contrSle comporte des moyens pour Telaboration 
d'une fonction crypt6e de I'adresse d'identification du terminal et de 
I'adresse IP du terminal. 
25 . En variante, le module de contrdle comporte des moyens pour 

Telaboration d'une fonction cryptee de I'adresse d'identification du 
terminal et de I'adresse IP d'une passerelle de raccordement d'un 
r6seau local k un r^seau de telecommunication public. 

D'autres buts, caract6ristiques et avantages de Tinvention 
30 apparaitront h la lecture de la description suivante, donnee uniquement 
a titre d^exemple non limitatif, et faite en r6f6rence aux dessins 
annexes sur lesquels : 

- la figure 1 illustre schematiquement la structure d'un r^seau 
de telecommunication permettant d'acc6der k un service de tei6phonie 



20 



5 



Internet, pourvu d'une installation de contrSIe d'un emetteur d'un appel 
telephonique et permettant de mettre en o&uvre un proc6de de controle 
conforme k Tinvention ; 

- la figure 2 est une vue de detail d'une portion du reseau de la 
5 figure 1, illustrant une sequence de demande d'etablissement 

d'appel ; et 

- la figure 3 est un organigramme illustrant les principales 
phases du proc6d6 de contrSle confornae k rinvention. 

Sur la figure 1, on a repr6sent6 Tarchitecture generate d'un 
10 r6seau 10 de telecommunication permettant Taccfes k un service de 
t616phonie sur Internet. 

Comme on le voit sur cette figure, le r6seau comporte, c6t6 
abonn6, un ensemble d*6quipements utilisables par des abonn6s pour 
I'etablissement de communications teI6phoniques avec des abonnds 
15 distants. 

Sur la figure 1, deux configurations distinctes ont 6t6. 
representees, k savoir une configuration CI et une configuration C2. 

La premiere configuration CI est agencee autour d'un r6sea^ 
local prive, ou reseau LAN. Elle comporte un ensemble de terminaux 

20 de telecommunication 12, par exemple constitues par des telephones 
VoIP, raccordes au reseau LAN 14. Des terminaux informatiques, tels 
que 16, constitues part exemple par des micro-ordinateurs, peuvent 
6galement etre raccordes au reseau 14, comme cela est conventionnel 
dans un r6seau informatique priv6. 

25 Une passerelle 24 assure Tinterconnexion du reseau prive, et en 

particulier du reseau LAN 14 k un r6seau public 20 d'un operateur de 
telecommunication fournissant un service de teiephonie VoIP, par 
Tintermediaire d'un modem 22. 

La passerelle comporte un module de contrdle assurant, comme 

30 cela sera decrit en detail par la suite, un contrdle de I'identite de 
r emetteur d'un appel teiephonique, c*est-k-dire un module capable de 
controler qu'aucune tentative d'usurpation du numero d'appel du reseau 
local LAN n'a ete faite par des tiers. 
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En ce qui concerne la deuxieme configuration C2, qui 
correspond une installation privee d'un abonn6 particulierement 
adaptee pour Stre pr6vue dans des locaux d'habitation, les equiperaents 
de telephonic sont constituds par des terminaux de telecommunication, 
5 tels que 26, auxquels est integre le module de controle. Chaque 
terminal 26 communique avec le reseau public de Toperateur 20 par 
rintermediaire d'un modem 28. 

Du cote fournisseur de service, le reseau comporte, d'une part, 
un serveur 30 fournisseur d'acces au reseau Internet et, d' autre part, un 
10 serveur d'appels 32 qui exerce, conjointement avec les modules de 
contr61e, un contrdle de ridentit6 de I'Smetteur d'un appel et qui 
6tablit des communications telephoniques pour un abonne appelant en 
fonction du resultat du controle de Temetteur et en fonction d'une 
configuration de services proposes par rop6rateur. 
15 Le serveur d'appels 32 ainsi que le module de controle de la 

passerelle (configuration CI) ou des terminaux (configuration C2) 
comportent tous les moyens mat^riels et logiciels permettant de 
controler Tidentitfi de T^metteur d'un appel afin de v6rifier qu'un 
numero d' abonne n'a pas 6x6 usurp6 par un tiers, comme eel a sera 
20 d6crit en d6tail par la suite. 

On voit en particulier sur la figure 1 que le serveur d*appel 32 
est associe h une base de donn^es 34 dans laquelle sont chargees des 
informations relatives aux abonnes, telles que Tadresse d'identification 
du terminal, €galement connue sous I'appellation "adresse MAC". 
25 Comme cela est connu en soi, de telles informations sont 

charg6es en memoire dans chaque terminal 12, lors de leur fabrication. 
Elles sont transferees dans la base de donnees 34, sous le contrdle du 
serveur d'appels 32, lors du premier appel effectue k partir de chaque 
terminal, c'est-k-dire juste apres Tinstallation du terminal d*un abonne. 
30 Par ailleurs, le serveur fournisseur d'acces Internet 30 transmet 

au module de contrSle de la passerelle 24 ou au terminal 26, dans le 
cas oik le module est int6gr6 dans ce dernier, une adresse IP publique, 
et ce, a chaque fois que cette adresse est modifi6e. 



7 



Comme cela est connu en soi, pour retablissement d'une 
communication VoIP sur le r€seau Internet 20 a partir d'un terminal tel 
que 12, ce terminal elabore puis transmet au serveur d'appel 32 une 
trame de demande d'^tablissement d'appel. Cette trame comporte un 
5 ensemble de champs v6hiculant chacun des informations necessaires a 
retablissement de la communication, telles que I'adresse IP du 
terminal appelant ou I'adresse IP de la passerelle, et le num6ro de 
r appelant et de I'appeld. 

Afin de contrSler I'absence d'usurpation du num6ro de I'abonng 

10 appelant, le module de contrSle 24 insure dans la trame de demande 
d'^tablissement d'appel un message crypto elabor6 h. partir de I'adresse 
MAC d'identification du terminal et de I'adresse IP de la passerelle, en 
ce qui concerne la premiere configuration CI. ou du terminal, en gee 
qui concerne la configuration C2. 

1^ Comme indique pr^cedemment, la trame de demande 

d'etablissement d'appel v6hicule en clair, c'est-Jl-dire de mani^re -.npn 
cryptee, I'adresse IP du terminal ou de la passerelle. En ce .qui 
concerne I'adresse MAC d'identification du terminal, celle-ci .est 
6galement stockee dans la base de donnees 34 associ6e au serveur 

20 d'appels 32. 

Ainsi, pour procdder au contr61e de l'identit6 de I'emetteur de 
I'appel, le serveur d'appels 32 procdde k un decryptage du code de 
contrSle ins6r6 dans la trame, k une r6cup6ration du code MAC 
d'identification et de I'adresse IP de la passerelle ou du terminal 

25 appelant, puis, k une comparaison, d'une part, de I'adresse MAC 
r6cup6r6e k partir de la trame 6mise par le terminal appelant avec 
I'adresse MAC correspondante stockee dans la base de donndes 34 et, 
d'autre part, de I'adresse IP issue du decryptage du code de contr61e 
avec I'adresse IP v6hicuI6e en clair par la trame. En cas de 

30 correspondance entre ces donn€es, I'appel est autoris6. 

On va maintenant ddcrire de manifere d6taill6e, en reference k 
la figure 2 sur laquelle les principaux elements du reseau ont ete repris 
et sur laquelle on a represente les flux de donnees par des filches, les 
principales phases d'une sequence de demande d'etablissement d'appel. 
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Comme indique precedemment, la demande d'appel debute par 
une premiere phase 36 au cours de laquelle le terminal 12 transmet au 
module de controle la trame de demande d'etablissement d'appel. 
Celui-ci precede a un parametrage d'un champ specif ique de la trame 
du code de controle. Par exemple, en utilisant la norme H.323, le 
module de controle 24 insere dans le champ "h323id" une fonction 
cryptee de I'adresse MAC du telephone IP et de Tadresse IP du module 
de contrSle. La trame est alors transmise vers le serveur d'appels 32 
(etape 38). Celui-ci comporte un portier 40, lequel partage avec le 
module de contrSle une bibliotheque de liens dynamiques ou DLL de 
manifere h procdder h, un decryptage du code de contrSle. 

On notera que le cryptage r6alis6 par le module de contrSle 
pent 6tre r6alis6 par tout type de cryptage de type classique, Les 
techniques de cryptage pouvant 8tre utilis6es dans le cadre de la 
pr6sente description sont i la portee d'un homme du mfitier et ne seront 
done pas d^crites en detail par la suite. 

Aprfes decryptage, le serveur de gestion d'appels 32 met en 
ceuvre un logiciel de service 44 (etape 41), lequel precede au controle 
proprement dit de Temetteur de Tappel de manidre a autoriser 
Tetablissement de la communication en cas de correspondance entre 
les donnees vehiculees par le code de controle et les donn6es stockees 
dans la base de donnees 34, d'une part, et les donn6es vehiculees en 
clair par la trame de demande d'etablissement de communication, 
d'autre part, Le logiciel de service transmets alors le r6sultat du 
traitement au portier (etape 42), Des instructions aptes h. autoriser un 
appel peuvent alors 6tre transmises au module de contr61e (etape 43) et 
au terminal (6tape 45) en cas d* absence de tentative de fraude. 

Plus particuli^rement, en se r6f6rant k la figure 3, pour 
proceder au contrSle de Tidentite de r6metteur de Tappel, lors d'une 
premiere €tape 46, il est proc6d6 k une verification de la fonction de 
contr61e. Dans le cas ou cette fonction est inactiv6e, la communication 
est autoris6e (6tape 47), 

Dans le cas contraire, c*est-a-dire si la fonction de controle est 
activ6e, lors de Tetape 48 suivante, le serveur d'appels proc&de i un 
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decryptage du code de controle, c'est-k-dire, lorsque la norme H.323 
est utilisee, a un d6cryptage du champ h323id de mani^re k extraire 
I'adresse d'identification du terminal et Tadresse IP de ce terminal ou 
de I'adresse IP de la passerelle. Lors de Tetape 49 suivante, le serveur 
d'appels et en particulier le logiciel de services precede h une 
comparaison de I'adresse IP extraite du code de contrdle avec Tadresse 
IP vehiculde en clair par la trame de demande d'6tablissement d'appel. 
Dans le cas oil ces adresses ne correspondent pas, la demande d'appel 
est rejetee (6tape 50). 

En cas de correspondance entre ces adresses IP, lors de Tetape 
52 suivante, le serveur d'appels 32 v6rifie si une adresse MAC est 
presente dans la base de donn^es. 

Si Tadresse MAC n'est pas presente, ce qui traduit le fait gue la 
ligne vient d'etre 6tablie, I'adresse MAC obtenue h Tissue du 
IS decryptage est stockee dans la base de donnees (etape 54) et I'appel est 
autorise. 

i • • 

Au contraire, dans le cas ou il existe une adresse MAC dans la 

base 34, le serveur d'appels 32 proc&de a une comparaison-de cette 

adresse MAC avec I'adresse MAC issue du decryptage. En cas de 

20 correspondance entre ces adresses, I'appel est autoris6 (etape 47). Dans 
le cas contraire, I'appel est rejet6. 

Ainsi, au niveau du serveur d'appels, apres decryptage, le 
logiciel de services verifie que I'adresse IP du module de contr61e est 
correcte. Un utilisateur, abonnfi ou non, r6cup6rant une adresse IP d'un 

25 abonne pour passer des communications, ne pourra 6tablir une 
communication. En effet, aprfes decryptage du code de contrdle, 
I'adresse IP ne correspondra pas k celle de la ligne k partir de laquelle 
I'appel est 6mis. 

Par ailleurs, le logiciel de services v6rifie que I'adresse MAC 
du terminal k partir duquel I'appel est 6mis correspond k I'adresse 
MAC du terminal enregistree dans la base de donnees 34. On verifie 
ainsi que le terminal k partir duquel la tentative d'appel est faite 
correspond bien au terminal associe k la ligne 
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Ainsi, comme on le congoit, selon rinvention, on procede, 
d'une part, k un controle de la ligne et, d'autre part, a un controle du 
terminal a partir duquel un appel est emis. 
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REVENDICATIONS 
1. Procede de controle de Tidentite d'un emetteur d'un appel 
tel6phonique sur un reseau Internet, caracteris6 en ce qu'il comprend 
les 6tapes suivantes : 

- insertion d'un code de cbntrSle crypte dans un champ d'une 
trame de demande d'6tablissement de communication, le code 
contenant des paramfetres portant sur Tidentite d'un terminal de 
t61ecommunication a partir duquel T appel t616phonique est 6mis ; 

- d6cryptage, par un serveur (32) de gestion d'appels distant, 
du code de contrSle ; 

- comparaison d'au moins un paramfetre extrait du code de 
controle decrypt6 avec des informations correspondantes stock6es dans 
une base de donnees (34) hebergee dans le serveur ; et 

- 6tablissement de T appel en fonction du r6sultat de ladite 
comparaison. 

15 2. Procede selon la revendication 1, caracterise en ce qu'il 

comporte en outre une etape de comparaison de parametres extraits du 
code de controle d^crypte avec des informations correspondantes 
extraites de la trame de demande d'etablissement d' appel. 

3. Procede selon Tune des revendications 1 et 2, caracterise 
20 en ce que les informations stockees dans la base de donnees 

comportent une adresse d' identification du terminal (12 ; 26). 

4. Proc6d6 selon la revendication 3, caract6ris6 en ce que 
lesdites informations sont transferees du terminal vers la base de 
donn6es (34) lors d'un premier appel emis par le terminal (12 ; 26). 

25 5. Proc6de selon i'une quelconque des revendications 2 k 4, 

caracterise en ce que les parametres extraits de la trame de demande 
d'etablissement d' appel comportent T adresse IP du terminal et le 
numfiro d* appel du terminal. 

6. Procede selon Tune quelconque des revendications 1 k 5, 
caracterise en ce que le code de contrSle est 61abore h partir d'une 
fonction crypt6e de T adresse d'identification du terminal (MAC) et de 
r adresse IP du terminal. 
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7. Precede selon Tune quelconque des revendications 1 k 6, 
caracterise en ce que Tadresse IP du terminal est transmise, par un 
fournisseur d*accds (30) k un r6seau Internet, k module de contrSle 
(24) associe au terminal. 

5 8. Proc6de selon Tune quelconque des revendications 2 a 4, 

caracteris6 en ce que les parametres extraits de la trame de demande 
d'etablissement d*appel comportent Tadresse IP d'une passerelle (24) 
de raccordement d*un reseau prive (14) k un reseau (20) de 
tel6communication et le num6ro d'appel du terminal. 

10 9. Proc6de selon la revendication 8, caracterise en ce que le 

code de contrSle est elabore a partir d'une fonction cryptee de 
I'adresse d'identification du terminal (MAC) et de Tadresse IP de la 
passerelle. 

10. Proc6d6 selon I'une des revendications 8 et 9, caracterise 
15 en ce que I'adresse IP du terminal est transmise, par un fournisseur 

d'acces (30) k un r6seau Internet, k module de contrSle (24) associ6 a 
la passerelle, 

11. Installation de controle de ridentit6 d'un 6metteur d'un 
appel t616phonique sur un r6seau Internet, comprenant un serveur (32) 

20 de gestion d'appels adapte pour provoquer Tdtablissement d'une 
communication entre des terminaux de telecommunication 
respectivement appelant et appele en fonction de parametres contenus 
dans une Irame de demande d'etablissement de communication 6mise 
par le terminal appelant (12 ;26), caracteris6e en ce que le serveur de 

25 gestion (32) comporte des moyens de decryplage d'un code de controle 
crypt6 ins6re dans la trame de demande d'etablissement de 
communication, le code contenant des parametres portant sur Tidentite 
du terminal de telecommunication appelant, et des moyens de 
comparaison d'au moins un paramfetre extrait du code de controle 

30 decrypte par les moyens de. decryptage avec un code correspondant 
stocke dans une base de donn6es (34) h^bergge dans le serveur pour 
autoriser Tetablissement de la communication en fonction du r6sultat 
de la comparaison. 
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12. Installation selon la revendication 11, caracterisee en ce 
qu'elle comporte en outre des moyens (32) de comparaison de 
parametres extraits du code de contrSle decrypte avec des informations 
correspondantes extraites de la trame de demande d'etablissement 

5 d'appel. 

13. Terminal de telecommunication pour installation de 
controle selon Tune des revendications 11 et 12, caracterise en ce 
qu'il comporte un module de controle adapte pour T insertion d'un 
code de contrSle crypte dans une trame de demande d'etablissement de 

10 communication. 

14. Terminal selon la revendication 13, caract6ris6 en ce que 
le module de contrdle comporte des moyens pour r61aboration d'une 
fonction crypt6e de Tadresse d' identification du terminal et de 
Tadresse IP du terminal. • \ 

15 15. Terminal selon la revendication 13, caract6ris6 en. ce que 

le module de contrSle comporte des moyens pour r61aboration- d'une 
fonction cryptee de Tadresse d' identification du terminal ,.et de 
Tadresse IP d'une passerelle (24) de raccordement d'un reseau, local 
(14) h, un reseau de telecommunication public (20). 
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